漏洞信息详情
多款Siemens产品代码问题漏洞
漏洞简介
Siemens Desigo Automation Controllers Compact PXC12等是德国西门子(Siemens)公司的楼宇自动化监控系统。
多款Siemens产品中存在安全漏洞。远程攻击者可利用该漏洞向设备上传新的固件图片。以下产品和版本受到影响:Siemens Desigo Automation Controllers Compact PXC12/22/36-E.D 6.00.204之前的版本;Desigo Automation Controllers Modular PXC00/50/100/200-E.D 6.00.204之前的版本;Desigo Automation Controllers PXC00/64/128-U with Web module 6.00.204之前的版本;Desigo Automation Controllers for Integration PXC001-E.D 6.00.204之前的版本;Desigo Operator Unit PXM20-E 6.00.204之前的版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-824231.pdf
参考网址
来源:CONFIRM
链接:https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-824231.pdf
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-025-02
来源:BID
链接:http://www.securityfocus.com/bid/102850
来源:BID
链接:https://www.securityfocus.com/bid/102850
受影响实体
暂无
补丁
- 多款Siemens产品安全漏洞的修复措施<!--2018-1-25-->
还没有评论,来说两句吧...